AMEAÇAS ATUAIS

Inteligencia holandesa alerta: Russia usa cameras IP invadidas para espionagem militar em toda a OTAN

AIVD e MIVD confirmam que servico russo escaneia e invade cameras IP mal configuradas na Holanda, UE, OTAN e Ucrania.…

3 semanas ago

Zero-day em plataforma de EAD deixa hackers 9 meses dentro do Ministerio das Relacoes Exteriores da Coreia do Sul

Atacantes exploraram vulnerabilidade sem patch no e-learning da Academia Nacional Diplomatica sul-coreana entre abril de 2025 e fevereiro de 2026,…

3 semanas ago

SonicWall SMA sob ataque: CVE-2026-15409 e CVE-2026-15410 exploradas como zero-day desde 22 de junho

Volexity revela cadeia SSRF + injecao de comandos usada por semanas em appliances SonicWall SMA 1000. Atacantes plantaram web shell…

3 semanas ago

FakeGit: campanha usa 7.600 repositórios no GitHub para espalhar SmartLoader e mira agentes de IA

Pesquisadores identificaram 7.600 repositórios maliciosos no GitHub — 800 se passam por Skills de IA e MCP servers — distribuindo…

3 semanas ago

CISA alerta: nova falha crítica no SharePoint (CVE-2026-58644) já sob exploração ativa

CISA adiciona CVE-2026-58644 (SharePoint, CVSS 9.8) ao catálogo KEV após exploração ativa em ambiente real. Agências federais têm 3 dias…

3 semanas ago

Coca-Cola paralisa produção da Fairlife nos EUA após ataque de ransomware

Ataque de ransomware força a suspensão da produção da Fairlife em três plantas dos EUA (Michigan, Nova York, Arizona). Escopo…

3 semanas ago

wp2shell: falha crítica no núcleo do WordPress permite RCE sem autenticação em milhões de sites

Dupla de bugs no núcleo (CVE-2026-63030 + CVE-2026-60137) permite RCE anônimo em WordPress 6.9 e 7.0. Fundação liberou 6.9.5 e…

3 semanas ago

CISA inclui duas falhas críticas no FortiSandbox (CVE-2026-39808 e CVE-2026-25089) no catálogo KEV; prazo para federais é 19/07

CISA adicionou ao KEV duas vulnerabilidades críticas (CVSS 9.1) no FortiSandbox com exploração ativa. Uma delas dispensa autenticação. Agências federais…

3 semanas ago

ACR Stealer usa iscas ClickFix para roubar tokens de navegador e arquivos do Microsoft 365

Microsoft alerta que o ACR Stealer, ativo desde 2024, ganhou tração entre abril e junho usando iscas ClickFix para roubar…

3 semanas ago

Scattered Spider: hackers do ataque a TfL sao condenados a 5 anos e 6 meses em maior processo de cibercrime do Reino Unido

Thalha Jubair (20) e Owen Flowers (18) receberam 5 anos e 6 meses cada pelo ataque de 2024 a Transport…

3 semanas ago